System.IdentityModel.Tokens Obor názvů
Důležité
Některé informace platí pro předběžně vydaný produkt, který se může zásadně změnit, než ho výrobce nebo autor vydá. Microsoft neposkytuje žádné záruky, výslovné ani předpokládané, týkající se zde uváděných informací.
Obsahuje základní třídy, jako jsou SecurityToken, SecurityTokenHandler a SecurityKeyIdentifierClause, a také třídy odvozené z těchto tříd a představují několik typů tokenů, artefaktů a obslužných rutin, pro které má technologie WIF (Windows Identity Foundation) integrovanou podporu. To zahrnuje třídy, které obsahují podporu pro tokeny SAML v1.1 a v2.0, například: SamlSecurityToken, SamlSecurityTokenHandler, Saml2SecurityTokena Saml2SecurityTokenHandler.
Třídy
| Name | Description |
|---|---|
| AggregateTokenResolver |
Představuje překladač tokenů zabezpečení, který dokáže zabalit několik překladačů tokenů a přeložit tokeny napříč všemi zabaleným překladači. |
| AsymmetricProofDescriptor |
Tuto třídu lze použít k vystavování asymetrického tokenu založeného na klíči. |
| AsymmetricSecurityKey |
Základní třída asymetrických klíčů. |
| AudienceRestriction |
Definuje nastavení pro ověření AudienceRestriction. |
| AudienceUriValidationFailedException |
Výjimka, která se vyvolá, když příchozí token zabezpečení selže ověření identifikátoru URI cílové skupiny. |
| AuthenticationContext |
Tato třída slouží k určení kontextu události ověřování. |
| AuthenticationMethods |
Definuje konstanty pro podporované dobře známé metody ověřování. Definuje konstanty pro metody ověřování SAML. |
| BinaryKeyIdentifierClause |
Představuje základní třídu pro klauzule identifikátoru klíče, které jsou založeny na binárních datech. |
| BootstrapContext |
Obsahuje serializovanou verzi původního tokenu, která byla použita při přihlášení. |
| ComputedKeyAlgorithms |
Používá se v RST k označení požadovaného algoritmu, se kterým se má vypočítat klíč na základě kombinovaných entropií od žadatele tokenu i vystavitele tokenu. |
| ConfigurationBasedIssuerNameRegistry |
Představuje registr názvů vystavitelů, který udržuje seznam důvěryhodných vystavitelů načtených z prvků v konfiguračním souboru aplikace, které přidružují každý název vystavitele k certifikátu X.509, který je nutný k ověření podpisu tokenů vytvořených vystavitelem. |
| EmptySecurityKeyIdentifierClause |
Představuje prázdnou klauzuli identifikátoru klíče. Tato třída se používá, když |
| EncryptedKeyEncryptingCredentials |
Představuje šifrované přihlašovací údaje pro šifrování klíče. Obvykle se používají jako šifrování přihlašovacích údajů k šifrování dat, jako jsou tokeny. |
| EncryptedKeyIdentifierClause |
Představuje klauzuli identifikátoru klíče, která identifikuje šifrovaný klíč. |
| EncryptedSecurityToken |
Zabalený token, který zpracovává šifrování tokenu, který ho nativně nepodporuje. |
| EncryptedSecurityTokenHandler |
Obslužná rutina tokenu pro šifrované tokeny zabezpečení. Zpracovává tokeny typu EncryptedSecurityToken. |
| EncryptedTokenDecryptionFailedException |
Výjimka, která se vyvolá, když dojde k chybě při zpracování šifrovaného tokenu zabezpečení. |
| EncryptingCredentials |
Představuje kryptografický klíč a šifrovací algoritmus, který se používá k šifrování ověřovacího klíče. |
| GenericXmlSecurityKeyIdentifierClause |
Představuje klauzuli identifikátoru klíče, která je založená na jazyce XML. |
| GenericXmlSecurityToken |
Představuje token zabezpečení založený na jazyce XML. |
| InMemorySymmetricSecurityKey |
Představuje klíče, které jsou generovány pomocí symetrických algoritmů a jsou uloženy pouze v paměti náhodného přístupu místního počítače. |
| IssuerNameRegistry |
Abstraktní základní třída registru názvů vystavitele. Registr názvů vystavitelů slouží k přidružení mnemónního názvu k kryptografickému materiálu, který je nutný k ověření podpisů tokenů vytvořených odpovídajícím vystavitelem. Registr názvů vystavitelů udržuje seznam vystavitelů, kterým aplikace předávající strany důvěřuje. |
| IssuerTokenResolver |
Řeší tokeny vystavitele přijaté od partnerů služeb. |
| KerberosReceiverSecurityToken |
Představuje token zabezpečení založený na lístku Kerberos přijatém ve zprávě PROTOKOLU SOAP. |
| KerberosRequestorSecurityToken |
Představuje token zabezpečení založený na lístku Kerberos odeslaném v požadavku SOAP. |
| KerberosSecurityTokenHandler |
Představuje obslužnou rutinu tokenu zabezpečení, která zpracovává tokeny Kerberos. Zpracovává tokeny typu KerberosReceiverSecurityToken. |
| KerberosTicketHashKeyIdentifierClause |
Představuje klauzuli identifikátoru klíče, která identifikuje KerberosRequestorSecurityTokenKerberosReceiverSecurityToken token zabezpečení. |
| LocalIdKeyIdentifierClause |
Představuje klauzuli identifikátoru klíče, která identifikuje tokeny zabezpečení zadané v hlavičce zabezpečení zprávy SOAP. |
| ProofDescriptor |
Základní třída pro třídy SymmetricProofDescriptor a AsymmetricProofDescriptor třídy. |
| RsaKeyIdentifierClause |
Představuje klauzuli identifikátoru klíče, která identifikuje RsaSecurityToken token zabezpečení. |
| RsaSecurityKey |
Představuje klíč zabezpečení vygenerovaný pomocí algoritmu RSA. Tato třída se nemůže dědit. |
| RsaSecurityToken |
Představuje token zabezpečení založený na klíči vytvořeném pomocí algoritmu RSA. |
| RsaSecurityTokenHandler |
Představuje SecurityTokenHandler, který zpracovává tokeny typu RsaSecurityToken. |
| Saml2Action |
|
| Saml2Advice |
Představuje prvek Rady zadaný v [Saml2Core, 2.6.1]. |
| Saml2Assertion |
Představuje kontrolní prvek zadaný v [Saml2Core, 2.3.3]. |
| Saml2AssertionKeyIdentifierClause |
SecurityKeyIdentifierClause Představuje implementaci pro odkazování na tokeny zabezpečení založené na SAML2. |
| Saml2Attribute |
Představuje element Attribute zadaný v [Saml2Core, 2.7.3.1]. |
| Saml2AttributeStatement |
Představuje element AttributeStatement zadaný v [Saml2Core, 2.7.3]. |
| Saml2AudienceRestriction |
Představuje element AudienceRestriction zadaný v [Saml2Core, 2.5.1.4]. |
| Saml2AuthenticationContext |
Představuje element AuthnContext zadaný v [Saml2Core, 2.7.2.2]. |
| Saml2AuthenticationStatement |
Představuje prvek AuthnStatement zadaný v [Saml2Core, 2.7.2]. |
| Saml2AuthorizationDecisionStatement |
|
| Saml2Conditions |
Představuje element Conditions zadaný v [Saml2Core, 2.5.1]. |
| Saml2Evidence |
Představuje prvek Evidence zadaný v [Saml2Core, 2.7.4.3]. |
| Saml2Id |
Představuje identifikátor použitý pro kontrolní výrazy SAML. |
| Saml2NameIdentifier |
Představuje element NameID zadaný v [Saml2Core, 2.2.3] nebo Element EncryptedID, jak je uvedeno v [Saml2Core, 2.2.4]. |
| Saml2ProxyRestriction |
Představuje prvek ProxyRestriction zadaný v [Saml2Core, 2.5.1.6]. |
| Saml2SecurityKeyIdentifierClause |
Tato třída se používá při přijetí Saml2Assertion bez <ds:KeyInfo> element uvnitř elementu signature. KeyInfo popisuje klíč potřebný ke kontrole podpisu. Pokud je klíč potřebný, bude tato klauzule prezentována aktuálnímu SecurityTokenResolver. Bude obsahovat saml2Assertion plně přečtené, které se dá dotazovat, aby bylo možné určit požadovaný klíč. |
| Saml2SecurityToken |
Představuje token zabezpečení založený na kontrolním výrazu SAML. |
| Saml2SecurityTokenHandler |
Představuje obslužnou rutinu tokenu zabezpečení, která vytváří tokeny zabezpečení z kontrolních výrazů SAML 2.0. |
| Saml2Statement |
Představuje statementAbstractType zadaný v [Saml2Core, 2.7.1]. |
| Saml2Subject |
Představuje prvek Subject zadaný v [Saml2Core, 2.4.1]. |
| Saml2SubjectConfirmation |
Představuje SubjectConfirmation element zadaný v [Saml2Core, 2.4.1.1]. |
| Saml2SubjectConfirmationData |
Představuje SubjectConfirmationData element a přidružené KeyInfoConfirmationDataType definované v [Saml2Core, 2.4.1.2-2.4.1.3]. |
| Saml2SubjectLocality |
Představuje prvek SubjectLocality zadaný v [Saml2Core, 2.7.2.1]. |
| SamlAction |
|
| SamlAdvice |
Představuje prvek |
| SamlAssertion |
Představuje kontrolní výraz SAML 1.1 (Security Assertion Markup Language 1.1). |
| SamlAssertionKeyIdentifierClause |
|
| SamlAttribute |
Představuje atribut, který je přidružen k předmětu objektu SamlAttributeStatement. |
| SamlAttributeStatement |
Obsahuje sadu atributů přidružených k určitému SamlSubject. |
| SamlAudienceRestrictionCondition |
Určuje, že se kontrolní výraz SAML adresuje konkrétní cílové skupině. |
| SamlAuthenticationClaimResource |
Představuje typ prostředku pro deklaraci identity, která je vytvořena z objektu SamlAuthenticationStatement. |
| SamlAuthenticationStatement |
Představuje deklaraci identity pro SamlSecurityToken token zabezpečení, který potvrzuje, že subjekt byl ověřen určitými prostředky v určitém okamžiku. |
| SamlAuthorityBinding |
Určuje, jak načíst další informace o předmětu tokenu SamlSecurityToken zabezpečení. |
| SamlAuthorizationDecisionClaimResource |
Představuje deklaraci identity tokenu SamlSecurityToken zabezpečení, který potvrzuje autorizační rozhodnutí týkající se přístupu ke konkrétnímu prostředku. |
| SamlAuthorizationDecisionStatement |
Představuje deklaraci identity tokenu SamlSecurityToken zabezpečení, která tvrdí, že bylo provedeno rozhodnutí o autorizaci týkající se přístupu subjektu zadaného prostředku. |
| SamlCondition |
Představuje podmínku, kterou je potřeba vzít v úvahu při posuzování platnosti kontrolního výrazu SAML. |
| SamlConditions |
Představuje sadu podmínek, které je potřeba vzít v úvahu při posuzování platnosti kontrolního výrazu SAML. |
| SamlConstants |
Představuje sadu konstant, které slouží k nastavení vlastností tokenu SamlSecurityToken zabezpečení. Tato třída se nemůže dědit. |
| SamlDoNotCacheCondition |
Představuje podmínku, kterou je potřeba vzít v úvahu při posuzování platnosti kontrolního výrazu SAML. |
| SamlEvidence |
Představuje důkazy použité k vykreslení rozhodnutí o autorizaci tokenu SamlSecurityToken zabezpečení. |
| SamlNameIdentifierClaimResource |
Představuje deklaraci identity tokenu zabezpečení SAML, který potvrzuje název subjektu. |
| SamlSecurityKeyIdentifierClause |
Tato třída se používá, když samlAssertion je přijat bez <ds:KeyInfo> element uvnitř elementu signature. KeyInfo popisuje klíč potřebný ke kontrole podpisu. Pokud je klíč potřebný, bude tato klauzule prezentována aktuálnímu SecurityTokenResolver. Bude obsahovat samlAssertion plně přečtené, které se dá dotazovat, aby bylo možné určit požadovaný klíč. |
| SamlSecurityToken |
Představuje token zabezpečení založený na kontrolním výrazu SAML. |
| SamlSecurityTokenHandler |
Představuje obslužnou rutinu tokenu zabezpečení, která vytváří tokeny zabezpečení z kontrolních výrazů SAML 1.1. |
| SamlSecurityTokenRequirement |
SecurityTokenRequirement Rozšiřuje třídu přidáním nových vlastností, které jsou užitečné pro vydané tokeny. |
| SamlSerializer |
Serializuje a deserializuje SamlSecurityToken objekty do a z dokumentů XML. |
| SamlStatement |
Představuje deklaraci identity tokenu SamlSecurityToken zabezpečení. |
| SamlSubject |
Představuje předmět tokenu zabezpečení SAML. |
| SamlSubjectStatement |
Představuje deklaraci identity tokenu SamlSecurityToken zabezpečení. |
| SecurityAlgorithms |
Definuje konstanty pro identifikátory URI, které představují kryptografické algoritmy, které se používají k šifrování XML a výpočetních digitálních podpisů pro zprávy SOAP. |
| SecurityKey |
Základní třída pro klíče zabezpečení. |
| SecurityKeyElement |
Poskytuje zpožděné řešení klíčů zabezpečení překladem SecurityKeyIdentifierClause kryptografických funkcí nebo SecurityKeyIdentifier pouze v případě, že jsou potřeba kryptografické funkce. To umožňuje klauzuli identifikátoru klíče nebo identifikátor klíče, který aplikace nikdy nepoužívá k serializaci a deserializaci drátu bez problémů. |
| SecurityKeyIdentifier |
Představuje identifikátor klíče. |
| SecurityKeyIdentifierClause |
Představuje abstraktní základní třídu pro klauzuli identifikátoru klíče. |
| SecurityKeyIdentifierClauseSerializer |
Abstraktní základní třída serializátoru, který může serializovat a deserializovat klauzule identifikátor klíče. |
| SecurityToken |
Představuje základní třídu použitou k implementaci všech tokenů zabezpečení. |
| SecurityTokenDescriptor |
Toto je držitel místa pro všechny atributy související s vydaným tokenem. |
| SecurityTokenElement |
Představuje číselné prvky nalezené v objektu RequestSecurityToken, který představuje tokeny zabezpečení. |
| SecurityTokenException |
Výjimka, která se vyvolá, když dojde k problému při zpracování tokenu zabezpečení. |
| SecurityTokenExpiredException |
Výjimka, která se vyvolá při přijetí tokenu zabezpečení s časem vypršení platnosti v minulosti. |
| SecurityTokenHandler |
Abstraktní základní třída pro obslužné rutiny tokenů zabezpečení. |
| SecurityTokenHandlerCollection |
Představuje kolekci obslužných rutin tokenů zabezpečení. |
| SecurityTokenHandlerCollectionManager |
Třída, která spravuje více kolekcí obslužných rutin tokenů zabezpečení. |
| SecurityTokenHandlerCollectionManager.Usage |
Definuje standardní názvy kolekcí používané architekturou. |
| SecurityTokenHandlerConfiguration |
Konfigurace společná pro všechny obslužné rutiny tokenů zabezpečení |
| SecurityTokenNotYetValidException |
Výjimka, která se vyvolá, když se obdrží token zabezpečení, který má efektivní čas v budoucnu. |
| SecurityTokenReplayDetectedException |
Výjimka, která se vyvolá při přijetí přehrání tokenu zabezpečení. |
| SecurityTokenTypes |
Obsahuje sadu statických vlastností, které vrací řetězce představující typy tokenů zabezpečení. |
| SecurityTokenValidationException |
Výjimka vyvolaná při neplatném přijatém tokenu zabezpečení. |
| SessionSecurityToken |
Definuje token zabezpečení, který obsahuje data přidružená k relaci. |
| SessionSecurityTokenCache |
Definuje abstraktní třídu pro mezipaměť tokenů zabezpečení relace. |
| SessionSecurityTokenCacheKey |
Představuje klíč pro položku v objektu SessionSecurityTokenCache. |
| SessionSecurityTokenHandler |
A SecurityTokenHandler , který zpracovává tokeny zabezpečení typu SessionSecurityToken. |
| SigningCredentials |
Představuje kryptografický klíč a algoritmy zabezpečení, které se používají k vygenerování digitálního podpisu. |
| SymmetricProofDescriptor |
Tuto třídu lze použít k vystavování tokenu založeného na symetrických klíčích. |
| SymmetricSecurityKey |
Představuje abstraktní základní třídu pro všechny klíče, které jsou generovány pomocí symetrických algoritmů. |
| TokenReplayCache |
Abstraktní základní třída, která definuje metody pro mezipaměť použitou k detekci přehrání tokenů. |
| UserNameSecurityToken |
Představuje token zabezpečení založený na uživatelském jménu a heslu. |
| UserNameSecurityTokenHandler |
Definuje abstraktní základní třídu pro SecurityTokenHandler, která zpracovává tokeny zabezpečení typu UserNameSecurityToken. |
| WindowsSecurityToken |
Představuje token zabezpečení založený na identitě Windows domény nebo uživatelského účtu. |
| WindowsUserNameSecurityTokenHandler |
Definuje SecurityTokenHandler, který zpracovává tokeny uživatelského jména Windows. |
| X509AsymmetricSecurityKey |
Představuje asymetrický klíč pro certifikáty X.509. |
| X509CertificateStoreTokenResolver |
Představuje překladač tokenů, který dokáže přeložit tokeny typu X509SecurityToken proti zadanému úložišti certifikátů X.509. |
| X509DataSecurityKeyIdentifierClauseSerializer |
SecurityKeyIdentifierClauseSerializer Představuje, který může zpracovávat referenční typy certifikátů X.509. |
| X509EncryptingCredentials |
Představuje token X.509 použitý jako šifrované přihlašovací údaje. Tato třída se obvykle používá jako přihlašovací údaje pro zabalení klíče. |
| X509IssuerSerialKeyIdentifierClause |
Představuje klauzuli identifikátoru klíče, která identifikuje X509SecurityToken tokeny zabezpečení pomocí rozlišujícího názvu vystavitele certifikátu a sériového čísla certifikátu X.509. |
| X509NTAuthChainTrustValidator |
Představuje validátor certifikátu X.509, který ověří zadaný certifikát X.509 a ověří, jestli je možné certifikát namapovat na účet Windows a zda je řetěz certifikátů důvěryhodný. |
| X509RawDataKeyIdentifierClause |
Představuje klauzuli identifikátoru klíče, která identifikuje X509SecurityToken token zabezpečení pomocí nezpracovaných dat certifikátu X.509. |
| X509SecurityToken |
Představuje token zabezpečení založený na certifikátu X.509. |
| X509SecurityTokenHandler |
Představuje obslužnou rutinu tokenu zabezpečení, která zpracovává tokeny typu X509SecurityToken. Ve výchozím nastavení obslužná rutina provede ověření důvěryhodnosti řetězu certifikátu X.509. |
| X509SigningCredentials |
Představuje token X.509 použitý jako podpisové přihlašovací údaje. |
| X509SubjectKeyIdentifierClause |
Představuje klauzuli identifikátoru klíče, která identifikuje X509SecurityToken token zabezpečení pomocí rozšíření identifikátoru klíče subjektu certifikátu X.509. |
| X509ThumbprintKeyIdentifierClause |
Představuje klauzuli identifikátoru klíče, která identifikuje X509SecurityToken tokeny zabezpečení pomocí kryptografického otisku certifikátu X.509. |
| X509WindowsSecurityToken |
Představuje token zabezpečení, který je založen na certifikátu X.509 a že je namapovaný na uživatelský účet domény systému Windows nebo účtu místního počítače. |
Výčty
| Name | Description |
|---|---|
| SamlAccessDecision |
Určuje, jestli je předmět tokenu zabezpečení SamlSecurityToken udělen přístup k danému prostředku. |
| SecurityKeyType |
Určuje typ klíče, který je přidružený k tokenu zabezpečení. |
| SecurityKeyUsage |
Určuje způsob použití klíče přidruženého k tokenu zabezpečení. |